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Le present rapport de recherche internationale, etabli par I'administration chargee de la recherche internationale, est transmis au 
deposant conformement a ('article 1 8. Une copie en est transmise au Bureau international. 

Ce rapport de recherche internationale comprend 3 feuilles. 

[X] II est aussi accompagne d'une copie de chaque document relatif a retat de la technique qui y est cite. 



1 . Base du rapport 

a. En ce qui concerne la langue, la recherche internationale a ete effectuee sur la base de la demande internationale dans la 
langue dans laquelle elle a ete deposed, sauf indication contraire donnee sous le meme point. 



□ 



la recherche internationale a ete effectuee sur la base d'une traduction de la demande internationale remise a I'administration. 



En ce qui concerne les sequences de nucleotides ou d'acides amines divulguees dans la demande internationale (le cas echeant), 
ta recherche internationale a ete effectuee sur la base du listage des sequences : 
I I contenu dans la demande internationale, sous forme ecrite. 

deposed avec la demande internationale, sous forme dechiffrable par ordinateur. 
remis ulterieurement a I'administration, sous forme ecrite. > 
rem is ulterieurement a I'administration, sous forme dechiffrable par ordinateur. \ 

La declaration, selon laquelle le listage des sequences presente par ecrit et fourni ulterieurement ne vas pas au-dela de la 
divulgation faite dans la demande telle que d^posee, a ete fournie. \ 

I I La declaration, selon laquelle les informations enregistrees sous forme dechiffrable par ordinateur sont idemiques a celles 



□ 
□ 
□ 
□ 



du listage des sequences presente par ecrit, a ete fournie. 



2. 
3. 



□ 
□ 



II a ete estime que certaines revendications ne pouvaient pas faire I'objet d'une recherche (voir le cadre I). 
II y a absence d'unite de I'invention (voir le cadre II). 



4. En ce qui concerne le titre, 

f?T| le texte est approuve tel qu'il a ete remis par le deposant. 

I I Le texte a ete etabli par I'administration et a la teneur suivante: 



5. En ce qui concerne I'abrege, 

le texte est approuve tel qu'il a ete remis par le deposant 

□ le texte (reproduit dans le cadre III) a ete etabli par I'administration conformement a la regie 38.2b). Le deposant peut 
presenter des observations a ^administration dans un deiai d'un mois a compter de la date d'expedition du present rapport 
de recherche internationale. 

6. La figure des dessins a publier avec I'abrege est la Figure n° 1_ 



[X] suggeree par le deposant. Q Aucune des figures 

i — 1 , , n'est a publier. 

I I parce que le deposant n'a pas suggere de figure. 

I I parce que cette figure caracterise mieux I'invention. 
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(54) Title: COPY PROTECTION METHOD FOR DIGITAL DATA STORED ON A MEDIUM 

(54) Titre: PROTECTION CONTRE LA COPIE DE DONNEES NUMERIQUES STOCKEES SUR UN SUPPORT DTNFORM ATIONS 
(57) Abstract 

The invention concerns a copy protection method for digital data stored 
on a medium (1) which consists, on the basis of a first digital data encryption 
identification (2) and a second digital data tattooing identification (3), in 
determining a first mark (#1) if the encryption and the tattooing have been 
identified (5, 8). A third identification of a type of storage medium (1 1) is followed 
by the determination (15) of a second mark (#2) if the first mark (#1) has been 
determined and if a type of storage medium has been identified (13). A fourth 
identification of cryptographic signature data (16) accompanying the digital data 
is followed by the determination (20) of a third mark (#3) if the second mark (#2) 
has been determined and if a cryptographic signature data has been identified (18). 
Permission for making a digital copy (22) of the digital data is then granted if the 
third mark (#3) has been determined. 

(57) Abrege 

Une methode de protection contre la copie de donnees num£riques stock6es 
sur un support d' informations (1) pr6voit a partir d'une premiere identification d'un 
chiffrage (2) des donnees numeriques et d'une seconde identification d'un tatouage 
(3) de donnees num6riques de determiner (10) une premiere marque (#1) si le 
chiffrage et le tatouage ont pu etre identifies (5, 8), Une troisieme identification 
d'un type du support d' informations (1 1) est suivie de la determination (15) d'une 
seconde marque (#2) si la premiere marque (#1) a pu etre determined et si un 
type determine de support d' informations a pu etre identifie (13). Une quatrieme 
identification de donnees de signature cryptographique (16) accompagnant les 
donnees numeYiques est suivie de la determination (20) d'une troisieme marque 
(#3) si la seconde marque (#2) a pu etre d6termin6e et si une donnde de signature 
cryptographique a pu etre identified (18). Une permission de copie numdrique 
(22) des donnees numdriques est deiivree si la troisieme marque (#3) a pu etre 
determined. 
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PROTECTION CONTRE LA COPIE DE DONNEES NUMERIQUES STOCKEES 

SUR UN SUPPORT D'INFORMATIONS 



L'invention concerne une methode et un dispositif permettant de 
proteger contre la copie de donnees numeriques stockees sur un support 
d'informations. 

5 Une possibility inherente aux donnees numeriques est qu'elles peuvent 

etre copiees sans perte notable de qualite puisque la copie consiste a transmettre 
de la source a I'enregistreur une serie de « 1 » et de « 0 ». Le plus grand nombre 
d'erreurs survenant eventuellement lors de la copie peuvent etre palliees en 
utilisant des methodes de correction d'erreur. Ainsi lorsqu'un support 

10 d'informations contient des donnees numeriques, il est en principe relativement 
simple d'enregistrer a I'identique sur un support enregistrable le contenu du 
support d'informations. 

De nombreux types et sortes de supports d'informations sont utilise 
pour stocker de reformation de toute nature sous forme numerique. Par exemple 

15 une bande magnetique, un disque optique enregistrable ou non (CD, CD-R, CD- 
RW, DVD, DVD-R, disque Magneto-optique etc., respectivements de I'anglais 
Compact Disc, CD-Recordable, CD-Read Write, Digital Versatile Disc, DVD- 
Recordable) peut stocker de ('information audio et / ou video sous forme 
numerique. 

20 Afin de mieux preserver par exemple les interets des auteurs de 

i'information stockee ou ceux de producteurs de support d'informations 
preen registre, il est desirable de limiter les possibilites de copier librement et 
simplement les donnees numeriques. Divers mecanismes et possibilites existent 
actuellement pour proteger des donnees numerique contre une copie illegitime. 

25 De fa^on connue les donnees numeriques peuvent 6tre chiffrees 

lorsqu*elles sont stockees sur le support d'informations. Le chiffrage permet de 
limiter Tutilisation des donnees numeriques au detenteur d'une cle publique ou 
privee de dechiffrage. Le chiffrage est par exemple utilise dans la protection de 
donnees sur les DVD, disques optiques utilises pour stocker des donnees video 

30 sous forme numerique. Ainsi un lecteur de DVD necessite une cle appropriee pour 
dechiffrer les donnees lues sur le DVD. 

Une fa$on de proteger des donnees numeriques contre la copie 
consiste a les doter d'un tatouage, c'est-a-dire de donnees auxiliaires attachees 
aux donnees numeriques. Le tatouage doit etre non-modifiable et non effafable. 

35 La lecture des donnees se fait a Taide d'une cle publique qui identifie le tatouage. 
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L'information de gestion des generations ne permet pas d'eviter en soi les copies 
par voie analogique. 

Un objet de l invention consiste a trouver une solution de protection 
contre la copie numerique dans laquelle aucune information relative a la 
5 generation de copie est disponible en clair lors de la copie. 

Un autre objet de I'invention consiste a trouver une solution dans 
laquelle aucune modification de donnees relatives a la protection contre la copie 
soit entreprise a I'enregistrement eventuelle d'une copie. 

Une solution que propose I'invention prevoit une methode de protection 
10 contre la copie de donnees numeriques stockees sur un support d'informations, 
comprenant 

une premiere identification d'un chiffrage des donnees numeriques, 
une seconde identification d'un tatouage de donnees numeriques, 
une premiere determination d'une premiere marque si le chiffrage et le 
15 tatouage ont pu etre identifies, 

une troisieme identification d'un type du support d'informations, 

une seconde determination d'une seconde marque si la premiere 

marque a pu etre determinee et si un type determine de support ^'informations a 

pu 6tre identified 

20 " une quatrteme identification de donnees de signature cryptographique 

accompagnant les donnees numeriques, 

une troisieme determination d'une troisieme marque si la seconde 
marque a pu etre determinee et si une donnee de signature cryptographique a pu 
etre identifiee, 

25 une premiere delivrance d'une permission de copie numerique des 

donnees numeriques si la troisieme marque a pu etre determinee. 

Une premiere realisation avantageuse de I'invention prevoit une 
seconde delivrance d'une interdiction de lecture des donnees numeriques si la 
premiere identification est negative et si le tatouage a pu etre identifie, ou si le 
30 chiffrage a pu etre identifie et la seconde. identification est negative. 

Une deuxieme realisation avantageuse de I'invention prevoit une 
troisieme delivrance d'une permission de copie numerique des donnees 
numeriques si la premiere et la seconde identifications sont negatives. 

Une troisieme realisation avantageuse de I'invention prevoit une 
35 quatrieme delivrance d'une interdiction de copie numerique des donnees 
numeriques si la premiere marque a pu etre determinee et si la troisieme 
identification revele un type different du type determine de support d'informations. 
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une partie de controle de l enregistrement qui permet de gerer un flux 
de donnees numeriques vers la sortie numerique lorsqu'elle recoit notamment un 
signal de permission de copie, 

un systeme de protection pour la lecture recevant des signaux du 
5 systeme de dechiffrage et generant un signal d'interdiction de lecture lorsque les 
donnees numeriques ne sont pas chiffrees mais tatouees, ou lorsque les donnees 
numeriques sont chiffrees mais non tatouees, 

une partie de controle de la lecture qui permet d'interrompre la lecture 
des donnees ou leur sortie vers la sortie analogique lorsqu'elle recoit notamment 
10 un signal d'interdiction de lecture. 

Dans la suite, des exemples de realisation sont presentes qui 
permettront d'illustrer et de mieux comprendre I'invention, en faisant reference aux 
figures 1 a 8, brievement decrites ci-dessous : 

Fig. 1 contient un organigramme illustrant un mode de realisation de 

15 I'invention, 

Fig. 2 a 5 contiennent des organigrammes illustrant des aspects de 

I'invention. 

Fig. 6 contient un organigramme illustrant une conversion numerique- 

anaiogique selon I'invention, 
20 Fig. 7 contient un organigramme illustrant des aspects de I'invention 

relatifs au chiffrage, 

fig. 8 contient un schema illustrant un dispositif selon I'invention. 

La Fig. 1 contient un organigramme dans lequel des donnees 
numeriques stockees sur un support d'informations 1 sont soumises a une 
25 premiere identification d'un chiffrage 2 afin de verifier si les donnees numeriques 
sont stockees sous forme chiffree, puis a une seconde identification d'un tatouage 
3 pour voirsi les donnees sont pourvues d'un tatouage numerique. Une premiere 
bifurcation 4 permet de distinguer les cas ou un chiffrage est identifie 5 ou non 6. 
Une seconde bifurcation 7 permet de distinguer les cas oil un tatouage est 

30 identifie 8 ou non 9. Si les cas 5 et 8 sont verifies une premiere determination 10 
genere une premiere marque #1 . 

Une troisieme identification 11 d'un type du support d'informations 1 
serf a voir si le support d'informations est par exemple du type non-enregistrable 
ou enregistrable. Une information sur le type peut etre contenue dans les donnees 

35 numeriques en soi ou resulter de mesures physiques de parametres du support 
d'informations 1 tors par exemple d'une initialisation dans un lecteur du support 
d'informations 1. Une troisieme bifurcation 12 permet de distinguer les cas ou le 
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cas 8, c'est-a dire qu'un tatouage est present. Mors une seconde delivrance 23 
genere une interdiction de lecture des donnees numeriques 24. En pratique cela 
pourrait par exemple conduire a une interruption de la lecture des donnees. Un 
autre cas de figure prevoit que la premiere bifurcation 4 livre le cas 5, c'est-a dire 
qu'un chiffrage est identifie, et que la seconde bifurcation 7 livre le cas 9, c'est -a 
dire que la seconde identification d'un tatouage est negative. Dans cet autre cas 
la seconde delivrance genere I'interdiction de lecture 24. 

La methode decrite permet de copier librement des donnees 
numeriques qui ne sont pas protegees, par exemple des donnees depourvues de 
chiffrage et de tatouage. La Fig. 3 contient un organigramme dans lequel la 
premiere et la seconde bifurcation 4 et 7 livrent chacune un cas d'identification 
negative respectivement les cas 6 pour le chiffrage et 9 pour le tatouage. Une 
troisieme delivrance 25 genere alors directement la permission de copie 
numerique 22. 

Dans le dernier cas il importe peut que les donnees soient sur un 
support d'informations enregistrable ou non. L'absence de chiffrage et de 
tatouage indique un niveau de protection des donnees minimum. 

Dans certains cas de figure les donnees doivent pouvoir etre lues et 
exploitees mais non copiees. C'est le cas notamment lorsque Ton achete un 
support d'informations contenant des donnees numeriques dont I'auteur ou le 
producteur veut eviter la copie. C'est le cas egalement lorsqu'un support 
d'informations enregistrable contenant des donnees copiees legalement est lu. Un 
tel cas est illustre a I'aide d'un organigramme dans la Fig. 4 oil une quatrieme 
delivrance 26 verifie que la premiere marque #1 a ete delivree et que le cas 14 
d'identification d'un type de support d'informations different du type determine ait 
eu lieu avant de generer une interdiction de copie 27. En pratique le lecteur 
devrait mettre en oeuvre un dispositif empechant une copie des donnees 
numeriques, par exemple en inhibant une sortie numerique du lecteur. 

Un autre tel cas est illustre a I'aide d'un organigramme dans la Fig. 5. 
Si la deuxieme marque #2 est identifiee et le cas 19 signalise une quatrieme 
identification negative, c'est a dire qu'aucune signature cryptographique 
permettant une copie des donnees est presente, alors une cinquieme delivrance 
28 genere I'interdiction de copie 27. 

II est entendu que le fait qu'aucune signature cryptographique 
permettant une copie des donnees soit identifie n'exclut pas la presence d'une 
signature cryptographique particuliere interdisant la copie. 
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signature cryptographique dechiffree 38. Cette derniere est chiffree lors d un 
premier chiffrage 39 a I'aide d'une cle publique 40 contenue dans le lecteur avant 
d'etre acheminee sous forme de signature cryptographique chiffree 41 vers une 
sortie numerique (non illustree) ensemble avec les donnees numeriques chiffrees 
411 lors d'un second chiffrage 399 a I'aide de la cle privee 400. Ainsi aucune 
manipulation des donnees et du tatouage n'est possible. 

Un dispositif de lecture de donnees numeriques 42 illustre a la Fig. 8 
comprend une sortie numerique 43 qui permet de livrer des signaux representatifs 
des donnees numeriques lors d'un lecture des donnees numerique d'un support 
d'informations. Cette sortie 43 peut par exemple etre realisee a I'aide d'un bus 
numerique au standard IEEE1394. Une sortie analogique 44 permet de livrer des 
signaux analogiques representatifs des memes donnees numeriques. Un systeme 
de dechiffrage 45 permet de dechiffrer des donnees numeriques si celles-ci sont 
chiffrees, mais aussi d'identifier un eventuel tatouage et des donnees de signature 
cryptographique. Le systeme de dechiffrage permet de mettre en oeuvre par 
exemple les identifications 2, 3. 1 1 et 16 de la methode illustree a la Fig. 1 . 

Un systeme de protection pour la copie des donnees numeriques 46 
utilise des signaux emis par le systeme de dechiffrage 45 et les evalue en 
implementant les determinations 10, 15 et 20 de la methode illustree a la Fig. 1. et 
delivre apres 'avoir determine les marques #1 , #2 et #3 un signal de permission de 
copie. 

Une partie de contro|e de I'enregistrement 47 permet de gerer un flux 
de donnees numeriques vers la sortie numerique. Cette partie peut notamment 
activer le flux lorsqu'elle obtient du systeme de protection 46 le signal de 

permission de copie. 

Le systeme de protection pour la copie des donnees numeriques 46 
peut egalement jouer le role d'un systeme de protection pour la lecture. Ce dernier 
systeme genere a I'aide des signaux re?us du systeme de dechiffrage 45 un 
signal d'interdiction de lecture lorsque les donnees numeriques ne sont pas 
chiffrees mais tatouees ou encore lorsque les donnees numeriques sont chiffrees 

mais non tatouees. 

Une partie de controle de la lecture 48 permet d'interrompre la lecture 
des donnees numeriques lorsqu'elle recoit le signal d'interdiction du systeme de 
protection pour la lecture. 
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une quatrieme delivrance (26) dune interdiction de copie (27) 

numerique des donnees numeriques si la premiere marque (#1) a pu etre 

determinee et si la troisieme identification revele un type different (14) du type 
determine de support d'informations. 

5 5. Une rnethode de protection selon Tune quelconque des 
revendications 1 a 4, caracterisee en ce qu'elle comprend 

une cinquieme delivrance (28) d'une interdiction de copie (27) 

numerique des donnees numeriques si la deuxieme marque (#2) a pu etre 
determinee et si la quatrieme identification est negative (19). 



10 6. Une rnethode de protection selon Tune quelconque des 

revendications 1, 4 ou 5, caracterisee en ce qu'elle comprend 

une conversion (30) des donnees numeriques (29) en signaux 
analogiques (31), 

une alteration (33) des signaux analogiques si la premiere (21), la 
15 quatrieme (26) ou la cinquieme delivrance (28) a ete realisee. 

7. Une rnethode de protection selon Tune quelconque des 
revendications 4 ou 5, caracterisee en ce que ('interdiction de copie numerique 
(27) comprend une suppression (35) de sortie des donnees numeriques. 

8. Une rnethode de protection selon la revendication 1, caracterisee en 
20 ce qu'elie comprend 

un dechiffrage des donnees numeriques (36) si un chiffrage a pu etre 
identifie afin d'obtenir des donnees numeriques dechiffrees (37) et des donnees 
de signature cryptographique dechiffrees (38), 

un premier chiffrage (39) des donnees de signature cryptographique a 
25 I'aide d'une cle publique (40). 

9. Une rnethode de protection selon la revendication 8, caracterise en 
ce qu'elle comprend 

un second chiffrage (399) des donnees numeriques dechiffrees a I'aide 
30 d'une cle privee (400). 

10. Un dispositif de lecture de donnees numeriques stockees sur 
un support d'informations comprenant au moins, 
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PROTECTION AGAINST THE COPYING OF DIGITAL DATA STOREET ' Mfl " 2QQf 
ON AN INFORMATION CARRIER 

The invention relates to a method and a device 
5 making it possible to protect against the copying of 
digital data stored on an information carrier. 

A possibility inherent in digital data is that 
they can be copied without appreciable loss of quality 
since .copying consists in transmitting a series of " 1" s 
10 and "0"s from the source to the recorder. The greatest 
number of errors which may occur when copying can be 
countered by using error correction methods. Thus, when 
an information carrier contains digital data, it is in 
principle relatively simple to record the content of 
15 the information carrier identically on a recordable 
carrier. 

Numerous types and kinds of information carriers 
are used to store information of all sorts in digital 
form. For example, a magnetic tape, a recordable or 

20 non-recordable optical disk (CD, CD-R, CD-RW, DVD, DVD- 
R, magneto-optical disk, etc., respectively standing 
for Compact Disk, CD-Recordable, CD-Read Write, Digital 
Versatile Disk, DVD-Recordable) can store audio and/or 
video information in digital form. 

25 In order to better safeguard for example the 

interests of the authors of stored information or those 
of producers of prerecorded information carriers, it is 
desirable to limit the possibilities of freely and 
simply copying the digital data. Various mechanisms and 

30 possibilities currently exist for protecting digital 
data against illegitimate copying. 

In a known manner, the digital data can be 
encrypted when they are stored on the information 
carrier. Encryption makes it possible to limit the use 

35 of the digital data to the holder of a public or 
private deencryptioning key. Encryption is for example 
used in the protection of data on DVDs, optical disks 
used to store video data in digital form. Thus, a DVD 
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player requires an appropriate key in order to decrypt 
the data read from the DVD. 

One way of protecting digital data against copying 
consists in furnishing them with a watermark, that is 
5 to say with auxiliary data attached to the digital 
data. The watermark must be unmodifiable and non- 
erasable. The playing of the data is carried out with 
the aid of a public key which identifies the watermark. 
The public key is a code well known to the public, or 

10 more precisely contained in most players of information 
carriers. Should the watermarked digital data be 
copied, a private key is required in order to put the 
watermark back in place on the copy, failing which the 
copy becomes illegal devoid as it is of watermark. The 

15 private key is held by the author or the producer of 
the information thus watermarked. The digital data 
copied without watermark are no longer played by the 
player since the latter does not identify any watermark 
where it ought to find one. Thus, the watermark 

20 precludes copying without the private key. If a copy is 
necessary then the recorder must build in this private 
key. 

Watermarking does not prevent the copying of the 
digital data by an analog route, that is to say copying 

25 which would firstly require conversion of the digital 
data into an analog signal and which would take the 
analog signal as the source of the copy. 

A known solution for preventing the copying of a 
digital carrier by an analog route and more 

30 particularly in the field of video and television 
consists in corrupting the analog signal in such a way 
that it can be used to display an image on the screen 
of a television set by way of an analog input of this 
television set, but so that the same signal cannot be 

35 used to make a copy with a video recorder. More 
precisely, an electronic circuit is employed to 
influence image synchronization parameters. These 
synchronization parameters are perceived differently by 
a television set and by a video recorder. This solution 
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does not make it possible to prevent the digital 
copying of digital data. 

Another solution for limiting digital copies of 
digital data consists in furnishing the latter with 
copy generation management information. In principle, 
this information item conveys the information item 
" never copy" for data which do not have the right to be 
copied and the information item "copy" or "copy number 
X" if the data are a first generation or X-th 
generation copy of an original. Thus, a recorder can, 
with the aid of these information items, ascertain 
whether the digital data to be copied have the right to 
be copied digitally and prevent copying if it is 
prohibited for the 2nd or (X+lth) generation. The copy 
generation management information item is updated with 
each copy. This manipulation of the copy generation 
management information item renders it vulnerable to 
falsification. Specifically, the copy generation 
management information item is at one stage of copying 
available as plaintext, that is to say in decrypted 
form. The manipulation also requires the digital 
recorder to be equipped accordingly. The copy 
generation management information item does not by 
itself make it possible to prevent copying by an analog 
route . 

An object of the invention consists in finding a 
solution for protection against digital copying in 
which no information item relating to the generation of 
copy is available as plaintext when copying. 

Another object of the invention consists in 
finding a solution in which no modification of data 
relating to protection against copying is undertaken 
upon the possible recording of a copy. 

A solution proposed by the invention envisages a 
method of protection against the copying of digital 
data stored on an information carrier, comprising 

a first identification of an encryption of the 
digital data, 
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a second identification of a watermarking of 
digital data, 

a first determination of a first mark if it has 
been possible to identify the encryption and the 
watermarking, 

a third identification of a type of the 
information carrier, 

a second determination of a second mark if it has 
been possible to determine the first mark and if it has 
been possible to identify a determined type of 
information carrier, 

a fourth identification of cryptographic signature 
data accompanying the digital data, 

a third determination of a third mark if it has 
been possible to determine the second mark and if it 
has been possible to identify a cryptographic signature 
datum, 

a first delivery of a permission for digital 
copying of the digital data if it has been possible to 
determine the third mark. 

A first advantageous implementation of the 
invention envisages a second delivery of a prohibition 
of playing of the digital data if the first 
identification is negative and if it has been possible 
to identify the watermarking, or if it has been 
possible to identify the encryption and the second 
identification is negative. 

A second advantageous implementation of the 
invention envisages a third delivery of a permission 
for digital copying of the digital data if the first 
and second identifications are negative. 

A third advantageous implementation of the 
invention envisages a fourth delivery of a prohibition 
of digital copying of the digital data if it has been 
possible to determine the first mark and if the third 
identification reveals a different type from the 
determined type of information carrier. 

A fourth advantageous implementation of the 
invention envisages a fifth delivery of a prohibition 
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of digital copying of the digital data if it has been 
possible to determine the second mark and if the fourth 
identification is negative. 

A fifth advantageous implementation of the 
invention envisages a conversion of the digital data 
into analog signals and a corruption of the analog 
signals if the first, the fourth or the fifth delivery 
has been implemented. 

A sixth advantageous implementation of the 
invention envisages that the prohibition of digital 
copying comprises a blocking of output of the digital 
data . 

A seventh advantageous implementation of the 
invention envisages a deencryptioning of the digital 
data if it has been possible to identify a encryption 
so as to obtain decrypted digital data and decrypted 
cryptographic signature data, and a first encryption of 
the cryptographic signature data with the aid of a 
public key. 

Another solution proposed by the invention 
envisages a device for playing digital data stored on 
an information carrier comprising at least, 

a digital output for providing signals 
representative of the digital data upon playing the 
digital data, 

an analog output for providing analog signals 
representative of the digital data upon playing the 
digital data, 

a decryption system for the digital data making it 
possible in particular to establish whether the digital 
data are encrypted and, if so, to decryption the 
encrypted digital data, to identify whether the digital 
data comprise a watermark and/or cryptographic 
signature data, and to identify a type of the 
information carrier, 

a system for protection against the copying of 
digital data receiving signals from the decryption 
system so as to evaluate them, and generating a copy 
permission signal in the case where the digital data 
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are encrypted, have a watermark, are on a carrier of 
non-recordable type and possess cryptographic signature 
data, 

a recording control part for managing a stream of 
digital data heading for the digital output when it 
receives in particular a copy permission signal, 

a playing protection system, receiving signals 
from the decryption system and generating a playing 
prohibition signal when the digital data are not 
encrypted but watermarked, or when the digital data are 
encrypted but not watermarked, 

a playing control part for interrupting the 
playing of the data or their output to the analog 
output when it receives in particular a playing 
prohibition signal . 

In what follows, exemplary implementations are 
presented which will illustrate the invention and 
provide a better understanding thereof, while referring 
to figures 1 to 8, briefly described hereinbelow: 

Fig. 1 contains a flowchart illustrating an 
embodiment of the invention, 

Figs. 2 to 5 contain flowcharts illustrating 
aspects of the invention, 

Fig. 6 contains a flowchart illustrating a 
digital/analog conversion according to the invention, 

Fig. 7 contains a flowchart illustrating aspects 
of the invention which relate to the encryption, 

Fig. 8 contains a diagram illustrating a device 
according to the invention. 

Fig. 1 contains a flowchart in which digital data 
stored on an information carrier 1 are subjected to a 
first identification of an encryption 2 so as to verify 
whether the digital data are stored in encrypted form, 
then to a second identification of a watermark 3 so as 
to see whether the data are provided with a digital 
watermark. A first bifurcation 4 makes it possible to 
distinguish the cases in which an encryption is 
identified 5 or not 6. A second bifurcation 7 makes it 
possible to distinguish the cases in which a watermark 
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is identified 8 or not 9. If cases 5 and 8 are indeed 
verified, a first determination 10 generates a first 
mark #1. 

A third identification 11 of a type of the 
5 information carrier 1 serves to see whether the 
information carrier is for example of the non- 
recordable or recordable type. An information item 
regarding the type can be contained in the digital data 
per se or result from physical measurements of 
10 parameters of the information carrier 1 during for 
example installation in a player of the information 
carrier 1. A third bifurcation 12 makes it possible to 
distinguish the cases in which the type might be a 
determined type 13, for example a non-recordable 
15 information carrier such as a pressed optical disk, or 
not 14. If case 13 is indeed verified and the first 
mark #1 has been generated, then a second determination 
15 generates a second mark #2. 

A fourth identification 16 of cryptographic 
20 signature data verifies whether the digital data 
possess a cryptographic signature. A fourth bifurcation 
17 makes it possible to distinguish the cases in which 
the cryptographic signature is present 18 or not 19. If 
case 18 is indeed verified and the second mark #2 has 
25 been generated, then a third determination 20 generates 
a third mark #3. 

In the presence of the third mark #3, a first 
delivery 21 of permission for digital copying 22 of the 
digital data is implemented. 
30 Overall, the flowchart of Fig. 1 shows how various 

criteria pertaining to the digital data and also to the 
information carrier can lead to the delivery of 
permission for digital copying, the idea being to allow 
copying only under defined conditions. For example, the 
35 data should not have been manipulated and hence should 
be encrypted and watermarked. Next, the data should not 
yet have been copied. If the data are on a non- 
recordable disk then a priori the data are on an 
original information carrier. Finally, the data should 
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possess a cryptographic signature. The latter indicates 
that the data can be copied. It is then that the data 
receive the permission for digital copying. A result of 
the copying of the data will be identical to the 
original except as regards the information carrier 
which will have to be recordable. A new copy of the 
data from the recordable information carrier would be 
impossible since the second mark #2 could not be 
generated after the third identification 11. 
Specifically, the third bifurcation 12 would lead us to 
case 14. 

Other exemplary cases need to be considered when 
for example the encryption or the watermarking of the 
digital data cannot be identified. Normally, encryption 
and watermarking go hand in hand and the absence of one 
or the other is evidence of illicit manipulation of the 
digital data. It is then necessary to go further than 
simply prohibiting the copying of the digital data. The 
playing of the latter must be prevented. 

A flowchart in Fig. 2 illustrates two exemplary 
cases in which the encryption and the watermarking are 
not identified together. An exemplary case envisages 
that the first bifurcation 4 yields case 6, that is to 
say that the first identification of an encryption is 
negative, and that the second bifurcation 7 yields case 
8, that is to say that a watermark is present. Then a 
second delivery 23 generates a prohibition of playing 
of the digital data 24. In practice, this could for 
example lead to an interruption of the playing of the 
data. Another exemplary case envisages that the first 
bifurcation 4 yields case 5, that is to say an 
encryption is identified, and that the second 
bifurcation 7 yields case 9, that is to say that the 
second identification of a watermark is negative. In 
this other case the second delivery generates the 
prohibition of playing 24. 

The method described allows to freely copy digital 
data which are not protected, for example data devoid 
of encryption and of watermark. Fig. 3 contains a 
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flowchart in which the first and the second bifurcation 
4 and 7 each yield a case of negative identification 
respectively cases 6 in respect of encryption and 9 in 
respect of watermark. A third delivery 25 then directly 
5 generates the digital copying permission 22. 

In the last case it matters little whether the 
data are on a recordable or non-recordable information 
carrier. The absence of encryption and of watermark 
indicates a minimum level of data protection. 

10 In certain exemplary cases it has to be possible 

to play and utilize the data but not to copy them. This 
is the case in particular when one purchases an 
information carrier containing digital data, the 
copying of which the author or the producer wishes to 

15 prevent. This is also the case when a recordable 
information carrier containing legally copied data is 
played. Such a case is illustrated with the aid of a 
flowchart in Fig. 4 where a fourth delivery 26 verifies 
that the first mark #1 has been delivered and that case 

20 14 of identification of a type of information carrier 
different from the determined type has occurred before 
generating a prohibition of copying 27. In practice, 
the player would have to employ a device preventing 
copying of the digital data, for example by disabling a 

25 digital output of the player. 

Another such case is illustrated with the aid of a 
flowchart in Fig. 5. If the second mark #2 is 
identified and case 19 signals a fourth negative 
identification, that is to say that no cryptographic 

30 signature permitting copying of the data is present, 
then a fifth delivery 28 generates the prohibition of 
copying 27. 

Of course the fact that no cryptographic signature 
permitting copying of the data is identified does not 
35 exclude the presence of a particular cryptographic 
signature prohibiting copying. 

Throughout the description, mention has already 
been made of the fact that the information carrier 1 is 
used in an appropriate player. The digital data stored 
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on the information carrier 1 can in certain cases be 
conveyed to a digital output of the player. In the 
example of a DVD (optical disk for video/audio digital 
data) player, a digital output can be provided in order 
to output a signal representative of the data to a DVD- 
R (or other) player/recorder for copying purposes, or 
to a computer to carry out image processing. In 
general, the player also provides an analog output so 
as to be able to transmit an analog signal 
representative of the digital data to the analog input 
for example of a television set. 

A flowchart in Fig. 6 indicates with a dashed 
arrow that the information carrier yields digital data 
29. A conversion 30 makes it possible to convert the 
digital data 29 into analog signals 31. A presence of 
the permission for digital copying 22 together with any 
one of the first, second or third marks (#1, #2, #3), 
or a presence of the prohibition of digital copying 27, 
is detected in a detection 32 which as appropriate 
triggers a corruption 33 of the analog signals so as to 
obtain, corrupted analog signals 34. The analog signals 
are for example corrupted in such a way that they can 
be used to obtain images on a television but that it is 
impossible to copy them with the aid of a video 
recorder with an analog input. 

Advantageously there is envisaged a blocking at a 
digital output of the player of the digital data 35 in 
the presence of the prohibition of digital copying 27. 

The encryption of the digital data on the 
information carrier is normally performed on the 
producer side. Encryption is performed with the aid of 
an encryption algorithm and of a private key held only 
by the producer. The encryption is designed in such a 
way that it is possible to decrypt the data with the 
aid of a widely available public key. When decrypting 
the data, the part relating to the cryptographic 
signature is of course also decrypted and needs to be 
re-encrypted without however being modified before 
being transmitted to a digital output for copying. In 
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order to limit the risk of the pirating of a private 
key, the player does not contain this private key and 
re-encrypts the cryptographic signature with the aid of 
a public key. Fig. 7 contains a flowchart in which the 
information carrier 1 is a source of digital data 29. 
Decryption 36 makes it possible to obtain decrypted 
digital data 37 and in particular a decrypted 
cryptographic signature 38. The latter is encrypted 
during a first encryption 38 with the aid of a public 
key 40 contained in the player before being conveyed in 
the form of an encrypted cryptographic signature 41 to 
a digital output (not illustrated) together with the 
encrypted digital data 411 encrypted during a second 
encryption 399 with the aid of the private key 400. 
Thus, no manipulation of the data and of the watermark 
is possible. 

A device for playing digital data 42 in Fig. 8, 
comprises a digital output 4 3 which provides signals 
representative of the digital data upon playing the 
digital data of an information carrier. This output 43 
can for example be implemented with the aid of a 
digital bus to the IEEE1394 standard. An analog output 
44 provides analog signals representative of the same 
digital data. A decryption system 45 makes it possible 
to decrypt digital data if the latter are encrypted, 
but also to identify any watermark and cryptographic 
signature data. The decryption system makes it possible 
to accomplish for example the identifications 2, 3, 11 
and 16 of the method illustrated in Fig. 1. 

A protection system in respect of the copying of 
the digital data 46 uses signals transmitted by the 
decryption system 4 5 and evaluates them by implementing 
the determinations 10, 15 and 20 of the method 
illustrated in Fig. 1 and delivers, after having 
determined the marks #1, #2 and #3, a copy permission 
signal . 

A recording control part 47 manages a stream of 
digital data heading for the digital output. This part, 
when it obtains the copy permission signal from the 
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protection system 46, can in particular activate the 
stream. 

The protection system in respect of the copying of 
the digital data 46 can also play the role of a playing 
5 protection system. With the aid of the signals received 
from the decryption system 45, the latter system 
generates a playing prohibition signal when the digital 
data are not encrypted but watermarked or else when the 
digital data are encrypted but not watermarked. 
10 A playing control 48 makes it possible to 

interrupt the playing of the digital data when it 
receives the prohibition signal from the playing 
protection system. 
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Claims 



1. A method of protection against the copying of 
digital data stored on an information carrier (1), 
5 comprising 

a first identification of an encryption (2) of the 
digital data, 

a second identification of a watermarking (3) of 

the digital data, 
10 characterized in that the method furthermore 

comprises 

a first determination (10) of a first mark (#1) if 
it has been possible to identify (5, 8) the encryption 
and the watermarking, 
15 a third identification of a type of the 

information carrier (11), 

a second determination (15) of a second mark (#2) 
if it has been possible to determine the first mark 
(#1) and if it has been possible to identify (13) a 
20 determined type of information carrier, 

a fourth identification of cryptographic signature 
data (16) accompanying the digital data, 

a third determination (20) of a third mark (#3) if 
it has been possible to determine the second mark (#2) 
25 and if it has been possible to identify (18) a 
cryptographic signature datum, 

a first delivery (21) of a permission for digital 
copying (22) of the digital data if it has been 
possible to determine the third mark (#3) . 
30 2. The method of protection as claimed in claim 

1, characterized in that it comprises 

a second delivery (23) of a prohibition of playing 
(24) of the digital data if the first identification is 
negative (6) and if it has been possible to identify 
35 (8) the watermarking, or if it has been possible to 
identify (5) the encryption and the second 
identification is negative (9) . 

3. The method of protection as claimed in either 
of claims 1 or 2, characterized in that it comprises 
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a third delivery (25) of a permission for digital 
copying (22) of the digital data if the first (6) and 
second (9) identifications are negative. . 

4. The method of protection according to any one 
of claims 1 to 3, characterized in that it comprises 

a fourth delivery (26) of a prohibition of digital 
copying (27) of the digital data if it has been 
possible to determine the first mark (#1) and if the 
third identification reveals a different type (14) from 
the determined type of information carrier.- 

5. The method of protection as claimed in any 
one of claims 1 to 4, characterized in that it 
comprises 

a fifth delivery (28) of a prohibition of digital 
copying (27) of the digital data if it has been 
possible to determine the second mark (#2) and if the 
fourth identification is negative (19) . 

6. The method of protection as claimed in any 
one of claims 1, 4 or 5, characterized in that it 
comprises 

a conversion (30) of the digital data (29) into 
analog signals (31), 

a corruption (33) of the analog signals if the 
first (21), the fourth (26) or the fifth delivery (28) 
has been implemented. 

7. The method of protection as claimed in either 
of claims 4 or 5, characterized in that the prohibition 
of digital copying (27) comprises a blocking (35) of 
output of the digital data. 

8. The method of protection as claimed in claim 
1, characterized in that it comprises 

a decryption of the digital data (36) if it has 
been possible to identify an encryption so as to obtain 
decrypted digital data (37) and decrypted cryptographic 
signature data (38), 

a first encryption (39) of the cryptographic 
signature data with the aid of a public key (40) . 



9. The method of protection as claimed in claim 8, 
characterized in that it comprises 

a second encryption (399) of the decrypted digital 
data with the aid of a private key (400) . 

10. A device for playing digital data stored on an 
information carrier comprising at least, 

a digital output (43) for providing signals 
representative of the digital data upon playing the 
digital data, 

an analog output (44) for providing analog signals 
representative of the digital data upon playing the 
digital data, 

a decryption system (45) for the digital data 
making it possible in particular to establish whether 
the digital data are encrypted and, if so, to decrypt 
the encrypted digital data, to identify whether the 
digital data comprise a watermark and/or cryptographic 
signature data, and to identify a type of the 
information carrier, 

a system (4 6) for protection against the copying 
of digital data receiving signals from the decryption 
system so as to evaluate them, and generating a copy 
permission signal in the case where the digital data 
are encrypted, have a watermark, are on a carrier of 
non-recordable type and possess cryptographic signature 
data, 

a recording control part (47) for managing a 
stream of digital data heading for the digital output 
when it receives in particular a copy permission 
signal, 

a playing protection system, receiving signals 
from the decryption system and generating a playing 
prohibition signal when the digital data are not 
encrypted but watermarked, or when the digital data are 
encrypted but not watermarked, 

a playing control part (48) for interrupting the 
playing of the data or their output to the analog 
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output when it receives in particular a playing 
prohibition signal . 
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ABSTRACT 



PROTECTION AGAINST THE COPYING OF DIGITAL DATA STORED 
ON AN INFORMATION CARRIER 

5 

A method of protection against the copying of 
digital data stored on an information carrier (1) 
envisages, on the basis of a first identification of an 
encryption (2) of the digital data and of a second 

10 identification of a watermarking (3) of digital data, 
the determination (10) of a first mark (#1) if it has 
been possible to identify (5, 8) the encryption and the 
watermarking. A third identification of a type of the 
information carrier (11) is followed by the 

15 determination (15) of a second mark (#2) if it has been 
possible to determine the first mark (#1) and if it has 
been possible to identify (13) a determined type of 
information carrier. A fourth identification of 
cryptographic signature data (16) accompanying the 

20 digital data is followed by the determination (20) of a 
third mark (#3) if it has been possible to determine 
the second mark (#2) and if it has been possible to 
identify (18) a cryptographic signature datum. A 
permission for digital copying (22) of the digital data 

25 is delivered if it has been possible to determine the 
third mark (#3) . 
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I'office rScepteur en rgponse a une invitation faite conform&ment £ I' article 14 sont considerees dans le present 
rapport com me "initia/ement depos6es" et ne sont pas jointes en annexe au rapport puisqu'elles ne contiennent 
pas de modifications (regies 70. 16et 70. 17).) : 

Description, pages: 

2,10 version initiale 

1 ,3-9, 1 1 regue(s) avec tetecopie du 20/1 0/2000 
Revendications, N°: 

1 -9 re$ue(s) avec telecopie du 20/1 0/2000 
Dessins, feuilles: 

1/4-4/4 regue(s) avec telecopie du 20/10/2000 

2. En ce qui concerne la langue, tous les elements indiques ci-dessus etaient a fa disposition de I'administration ou 
lui ont ete remis dans la langue dans laquelle la demande internationale a ete deposee, sauf indication contraire 
donnee sous ce point. 

Ces elements etaient a la disposition de I'administration ou lui ont ete remis dans la langue suivante: , qui est : 

□ la langue d'une traduction remise aux fins de la recherche internationale (selon la regie 23.1(b)). 

□ la langue de publication de la demande internationale (selon la regie 48.3(b)). 

□ la langue de la traduction remise aux fins de I'examen preliminaire internationale (selon la regie 55.2 ou 



3. En ce qui concerne les sequences de nucleotides ou d'acide amines divulguees dans la demande 

internationale (le cas echeant), I'examen preliminaire internationale a ete effectue sur la base du listage des 
sequences : 

□ contenu dans la demande internationale, sous forme ecrite. 

□ depose avec la demande internationale, sous forme dechiffrable par ordinateur. 

□ remis ulterieurement a I'administration, sous forme ecrite. 

□ remis ulterieurement a I'administration, sous forme dechiffrable par ordinateur. 

□ La declaration, selon laquelle le listage des sequences par ecrit et fourni ulterieurement ne va pas au-del& 
de la divulgation faite dans la demande telle que deposee, a 6te fournie. 

□ La declaration, selon laquelle les informations enregistrees sous dechiffrable par ordinateur sont identiques a 
cedes du listages des sequences Presente par 6crit, a ete fournie. 
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4. Les modifications ont entra?n6 I'annulation : 

□ de la description, pages : 

□ des revendications, n** : 

□ des dessins, feuilles : 

5. □ Le present rapport a ete formule abstraction faite (de certaines) des modifications, qui ont 6t6 consid6rees 

comme allant au-dela de I'expose de I'invention tel qu'il a et6 d6pos6, comme il est indique ci-aprds (r&gle 
70.2(c)) : 

(Toute feuille de remp/acement comportant des modifications de cette nature doit etre indiqu£e au point 1 et 
annexee au present rapport) 

6. Observations comptementaires, le cas echeant : 

V. Declaration motivee selon Particle 35(2) quant a la nouveaute, I'activite inventive et la possibilite 
d'application industrielle; citations et explications a I'appui de cette declaration 

1. Declaration 



Nouveaute 


Oui : 


Revendications 


1-9 




Non : 


Revendications 




Activite inventive 


Oui : 


Revendications 






Non : 


Revendications 


1-9 


Possibilite d'application industrielle 


Oui : 


Revendications 


1-9 




Non : 


Revendications 





2. Citations et explications 
voir feuille separee 



VII. Irregularis dans la demande internationaie 

Les irregularis suivantes, concernant la forme ou le contenu de la demande internationaie, ont ete constatees : 
voir feuille separee 
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Concernant le point V 

Declaration motivee selon Particle 35(2) quant a la nouveaute, I'activite inventive 
et la possibility d'application industrielle; citations et explications a I'appui de 
cette declaration 

1 . II est fait reference aux documents suivants: 

D1 : WO-A-9733283 (TIME WARNER ENTERTAINMENT CO) 1997-09-12; 

D2: WO-A-9600963 (MACROVISION CORP) 1 996-01-1 1 ; 

D3: EP-A-0 41 3 350 (TOKYO SHIBAURA ELECTRIC CO) 1 991 -02-20. 

Les documents D1 et D2 n'ont pas ete cites dans le rapport de recherche 
international. 

2. Selon la description, les caracteristiques suivantes de la revendication 1 sont 
connues de I'etat de la technique pour proteger contre la copie de donnees 
numeriques stockees sur un support d'informations: 

(1) une identification d'un chiffrage des donnees numeriques (voir p. 1, I. 25-31); 

(2) une identification d'un tatouage des donnees numeriques (voir p. 1 , I. 32 - p. 
2, I. 10). 

L'objet de la revendication 1 differe de ces methodes connues en ce que: 

(3) une identification d'un type non-enregistrable ou non-enregistrable du 
support d'informations; 

(4) une identification d'une signature cryptographique accompagnant les 
donnees numeriques; et 

(5) une delivrance d'une permission ou d'une interdiction de copie et/ou de 
lecture desdites donnees numeriques en fonction d'au moins deux elements 
parmi (1)-(4). 

Le probleme que se propose de resoudre la presente invention peut done etre 
considere comme presentant une methode amelioree pour proteger contre la 
copie de donnees numeriques stockees sur un support d'informations. 
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Selon la description donnee dans les documents D1 et D2, les caracteristiques (3) 
et (4) presentent les memes avantages que ceux mentionnes dans la presente 
demande (voir D1, p. 8, I. 28 - p. 10, I. 36 en liaison avec fig. 4, particulierement 
"step 50" et "step 54", et D2, abrege, "Coupled with the combination of encrypting 
methods, an Authenticating Signature is recorded on the media only when 
copy-protection is required" et "when a copy of a protected CD is played, the 
absence of the Authenticating Signature causes the player to generate false data 
which prohibits the disk from playing normally"). Puisqu'on le sait generalement 
qu'en combinant des techniques independantes multiples I'execution de la 
protection peut etre amelioree (voir par exemple D3, abrege), combiner 
I'ensemble des caracteristiques exposees dans la revendication 1 releve d'une 
demarche technique normale pour la personne du metier. L'objet de la 
revendication 1 n'implique par consequent pas d'activite inventive (article 33(3) 
PCT). 

3. Les caracteristiques ajoutees par les revendications 2-6 decrivent simplement des 
conditions alternatives pour permettre ou interdire de copie ou lecture les 
donnees numeriques basees sur les methodes (1)-(4). Par consequent, I'objet des 
revendications 2-6 n'implique pas d'activite inventive non plus. 

4. Les caracteristiques ajoutees par la revendication 7 (une conversion des donnees 
numeriques en signaux analogiques et une alteration des signaux analogiques si 
une interdiction de copie numerique est delivree) sont implicitement revelees dans 
D1 aussi (voir p. 8, I. 1-27 et fig. 3). Par consequent, I'objet de la revendication 7 
n'implique pas d'activite inventive non plus. La meme objection s'applique 
egalement pour la revendication 8. 

5. La revendication 9 comporte seulement des caracteristiques d'un dispositif avec 
la fonction correspondant aux caracteristiques de methode selon la revendication 
1 . En consequence, ('objection faite en ce qui concerne la revendication 1 est 
egalement valide pour la revendication 9. 

Concernant le point VII 

Irregularis dans la demande internationale 
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1. Contrairement a ce qu'exige la regie 5.1 a) ii) PCT, la description n'indique pas 
I'etat de la technique anterieure pertinent expose dans les documents D1-D3 et 
ne cite pas ces documents. 

2. La description ne cite pas de document refletant I'etat de la technique decrit a la 
pages 1-2 (regie 5.1 a) ii) PCT). 
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PROTECTION CONTRE LACOPIE DE DONNEES NUMERIQUES STOCKEES 

SUR UN SUPPORT D'INFORMATIONS 

L invention conceme une mgthode et un dispositif permettant de 
5 proteger contre la copie de donndes num£riques stock6es sur un support 
deformations. 

Une possibilite inh6rente aux donn§es num6riques est qu'elles peuvent 
&tre copiees sans parte notable de quality puisque la copie consiste & transmettre 
de la source d lenregistreur une s£rie de « 1 » et de « 0 Le plus grand nombre 

10 d'erreurs survenant £ventuellement lors de la copie peuvent fitre palii£es en 
utilisant des mdthodes de correction d'erreur. Ainsi lorsqu'un support 
d'informations contient des donnges num£riques, il est en principe relativement 
simple d'enregistrer & Pidentique sur un support enregistrable le contenu du 
support d 'informations. 

15 De nombreux types et sortes de supports d'informations sont utilises 

pour stocker de information de toute nature sous forme num£rique. Par exemple 
une bande magnetlque, un disque optique enregistrable ou non (CD, CD-R, CD- 
RW. DVD, DVD-R, disque Magneto-optique etc., respectivements de I'anglais 
Compact Disc, CD-Recordable, CD-Read Write, Digital Versatile Disc, DVD* 

20 Recordable) peut stocker de reformation audio et / ou video sous forme 
numerique. 

Afin de mieux preserver par exemple les int£r£ts des auteurs de 
information stockee ou ceux de producteurs de support d 'informations 
pr&enregistre, il est desirable de limiter les possibility de copier librement et 

25 simptement les donn6es num£riques. Divers mecanisrnes et possibility existent 
actuellement pour proteger des donn£es numeriques contre une copie ill£gitime. 

De fagon connue les donnees num6riques peuvent 6tre chiffrees 
lorsqu'elles sont stock£es sur le support d'informations. Le chiffrage penmet de 
limiter I'utilisation des donnees numeriques au detenteur d'une cl6 publique ou 

30 priv6e de dfcchiffrage. Le chiffrage est par exemple utilise dans la protection de 
donnges sur ies DVD, disques optiques utilises pour stocker des donn£es video 
sous forme numgrique. Ainsi un lecteur de DVD ndcesstte une cl6 approprtee pour 
d6chiffrer les donnges lues sur le DVD. 

Une fe$on de prot&ger des donn6es numeriques contre la copie 

35 consiste a les doter d'un tatouage, c'est-d-dire de donnges auxiliaries attaches 
aux donnees numeriques. Le tatouage doit etre non-modifiable et non effafable. 
La lecture des donnees se fait & i'aide d'une cl£ publique qui identifte le tatouage. 
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L'information de gestion des generations ne permet pas d'eviter en soi les copies 
par vole analogique. 

Un objet de I'invention consiste £ trouver une solution de protection 
contre la copie numerique dans laquelte aucune information relative a ia 
5 generation de copie est disponible en clair iors de la copie. 

Un autre objet de {'invention consiste & trouver une solution dans 
laquelle aucune modification de donnees relatives £ la protection contre la copie 
sort entreprise & renregistrement eventual d'une copie. 

Une solution que propose Hnvention pr£voit une methode de protection 
10 contre la copie de donnees numeriques stockees sur un support d' informations, 
comprenant 

une premiere identification d'un chiffrage des donnees numeriques, 
une seconde identification d'un tatouage de donnees numeriques, 
une premiere determination d'une premiere marque si le chiffrage et le 
15 tatouage ont pu etre identifies, 

une troisieme identification d'un type du support d 1 informations, 

une seconde determination d'une seconde marque si ia premiere 

marque a pu etre determines et si un type determine de support d 'informations a 

pu etre identifie, 

20 une quatrieme identification de donnees de signature cryptographique 

accompagnant las donnees numeriques, 

une troisi&me determination d'une troisieme marque si la seconde 
marque a pu etre determinee et si une donnee de signature cryptographique a pu 
etre identifiee, 

25 une premiere deiivrance d'une permission de copie numerique des 

donnees numeriques si la troisidme marque a pu etre determinee, 

Une premiers realisation avantageuse de r invention pr£voit une 
seconde deiivrance d'une interdiction de lecture des donnees numeriques si la 
premiere identification est negative et si le tatouage a pu etre identifi6 t ou si le 
30 chiffrage a pu 6tre identifie et la seconde identification est negative. 

Une deuxi&me realisation avantageuse de ('invention pr6vort une 
troisieme deiivrance d'une permission de copie numerique des donnees 
numeriques si la premiere et la seconde identifications sent negatives. 

Une troisieme realisation avantageuse de r invention pr6voit une 
35 quatrieme deiivrance d'une interdiction de copie numerique des donnees 
numeriques si la premiere marque a pu etre determinee et si la troisieme 
identification r6vele un type different du type determine de support d'informations. 
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Une quatrieme realisation avantageuse de i'invention pr6voit une 
cinquieme deiivrance d'une interdiction de copie numerique des donn6es 
numerique si la deuxi^me marque a pu etre determinee et si la quatrieme 
identification est negative, 
5 Une cinquieme realisation avantageuse de I'invention prevort une 

conversion des donn6es numeriques en signaux analogiques et une alteration des 
signaux analogiques si la premiere, la quatrieme ou la cinquifcme deiivrance a 6te 
r6alis6e. 

Une sixieme realisation avantageuse de I'invention pr£voit que 
10 Unterdiction de copie numerique com p rend une suppression de sortie des 
donnees numeriques. 

-Une autre solution que propose I'invention prevoit un dlspositlf de 
lecture de donnfees num§riques stockees sur un support d'informations 
comprenant au moins, 

1 5 une sortie numerique permettant de livrer des signaux repr6sentatifs 

des donnees numeriques lors d'une lecture des donnees numeriques, 

une sortie analogique permettant de livrer des signaux analogiques 
representatifs des donnees num6riques lors d une lecture des donn6es 
numdriques, 

20 un systeme de ddchiffrage pour les donnees numeriques permettant 

notamment d'etabllr si les donnees numeriques sont chiffr£es et si oui de 
d6chiffrer !es donnees numeriques chiffrees, d'identifier si les donn6es 
numeriques comportent un tatouage et/ou des donnees de signature 
cryptographique, et d'identifier un type du support d' informations, 

25 un systeme de protection pour la copie des donnees numeriques 

recevant des signaux du systeme de dechiffrage pour les 6valuer, et g6n6rant un 
signal de permission de copie dans le cas od les donnees numeriques sont 
chiffrees, ont un tatouage, sont sur une support de type non-enregistrable et 
possedent des donnees de signature cryptographique, 
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une parte de corttrole de I'enregistrement qui permet de g6rer un flux 
de donn6es num6riques vers la sortie numdrique lorsqu'elle regoit notarnment un 
signal de permission de copie, 

un systeme de protection pour la lecture recevant des signaux du 
5 systeme de d6chiffrage et g6n£rant un signal d'interdiction de lecture lorsque les 
donn^es num6riques ne sont pas chiffrees mais tatou&es, ou lorsque les donates 
num&iques sont chtffr&es mais non tatoudes, 

une partie de contrdle de la lecture qui permet d'interrompre la lecture 
des donn&es ou leur sortie vers la sortie analogique lorsqu'elle regoit notarnment 
10 un signal d' interdiction de lecture. 

Dans la suite, des exernpies de realisation sont pr6sent6s qui 
permettront d'illustrer et de mieux comprendre I'inventron, en faisant reference aux 
figures 1 & 8, briSvement d6crites ci-dessous : 

Fig. 1 contient un organigramme illustrant un mode de realisation de 

15 I'invention, 

Fig. 2d S contiennent des organigrammes illustrant des aspects de 

Tinvention, 

Fig. 6 contient un organigramme illustrant une conversion numdrique- 
analogrque seion Invention, 

20 Fig. 7 contient un schema illustrant un dispositif selon ^invention. 

La Fig. 1 contient un organigramme dans lequel des donn6es 
num§riques stockges sur un support d 1 informations 1 sont soumises a une 
premiere identification d un chiffrage 2 afm de verifier si les donn6es num6riques 
sont stock6es sous forme chiffr6e* puis A une seconde identification d'un tatouage 

25 3 pour voir si les donnees sont pourvues d'un tatouage num&rique. Une premiere 
bifurcation 4 permet de distinguer les cas ou un chiffrage est identify 5 ou non 6. 
Une seconde bifurcation 7 permet de distinguer les cas oO un tatouage est 
identify 8 ou non 9. Si les cas 5 et 8 sont v6rifi§s une premiere determination 10 
g6n6re une premtere marque #1. 

30 Une troistdme identification 11 d'un type du support d 'informations 1 

sert d voir si le support d'informations est par exemple du type non-en registrable 
ou en registrable. Une information sur le type peut etre contenue dans les donnees 
numdriques en soi ou resulter de mesures physiques de pararnfetres du support 
d'informations 1 tors par exemple d une initialisation dans un lecteur du support 

35 d'informations 1. Une troisteme bifurcation 12 permet de distinguer les cas ou le 
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type serait d'un type d6termin6 13, par exemple un support d'informations nan 
enregistrable tei qu'un disque optique press 6, ou non 14. Si le cas 13 est v6rifi6 et 
la premiere marque #1 a 6t6 g6n6r6e alors une seconde determination 15 g£ndre 
une seconde marque #2. 

5 Une quatrfeme identification 16 de donates de signature 

cryptographique vgrifie si les donn£es num&riques possedent une signature 
cryptographique. Une quatrifcme bifurcation 17 permet de distinguer les cas od la 
signature cryptographique est pr6sente 16 ou non 19. Si le cas 1B est vdrifte et ta 
seconde marque #2 a 6t6 gen6r6e alors une troisidme determination 20 g6n£re 

10 une trois&me marque #3. 

En presence de la troisifeme marque #3 une premiere delivrance 21 
d'une permission de copie num6rique 22 des donn6es num6riques est r6alis6e. 

Giobalement I'organigramme de la Fig. 1 montre comment divers 
criteres aff6rents aux donnees num6riques mais aussi au support d'informations 

15 peuvent mener a la ddlivrance d'une permission de copie numerique, lid6e 6tant 
de ne permettre une copie que dans des conditions definies. Par exemple ies 
donn6es ne doivent pas avoir 6td manipulees done doivent Stre chiffrees et 
tatoufces. Ensuite les donn6es ne doivent pas encore avoir 6te copi6es. Si les 
donn&es sont sur un disque non-enregistrable alors a priori les donnees sont sur 

20 un support d'informations d'origine. Finalement les donnees doivent possgder une 
signature cryptographique. Ceile-ci indique que les donn6es peuvent §tre coptees. 
C'est alors que les donnees re<?oivent la permission de copie num6rique. Un 
r6sultat de la copie des donnees sera identique d ('original sauf en ce qui 
concerns le support d'informations qui devra dtre enregistrable. Une nouvelle 

25 copie des donnges a partir du support d'informations enregistrable serait 
impossible car la deuxteme marque #2 ne pourrart §tre g6n6r6e aprds ta troisieme 
identification 11. En effet la troisfeme bifurcation 12 nous menerait dans le cas 14. 

D'autres cas de figure sont d envisager lorsque par exemple te 
chiffrage ou le tatouage des donnees num6riques ne peuvent dtre identifies. 

30 Normalement le chiffrage et le tatouage vont de pair et i'absence de Tun ou de 
I'autre est un indice de manipulation illicite des donnees num6riques. II s'agit alors 
d'aller plus loin que de simplement interdire la copie des donndes num^riques. II 
faut empecher la lecture de cel!es~ci. 

Un organigramme dans la Fig. 2 illustre deux cas de figure ou le 

35 chiffrage et le tatouage ne sont pas Identifi6s ensembles. Un cas de figure prSvolt 
que la premiere bifurcation 4 livre le cas 6, e'est-d dire que la premiere 
identification d'un chiffrage est negative, et que la seconde bifurcation 7 livre le 
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cas 8, c'est-4 dire qu'un tatouage est present. Alors una seconde ddlivrance 23 
g6n&re une interdiction de lecture des donn6es num6riques 24. En pratique cela 
pourrait par exemple conduire & une interruption de la lecture des donn6es. Un 
autre cas de figure pr6vott que la premiere bifurcation 4 livre le cas 5, c'est-il dire 

5 qu'un chtffrage est identic, et que ia seconde bifurcation 7 livre te cas 9, c'est -a 
dire que la seconde identification d'un tatouage est negative. Dans cet autre cas 
la seconde d§livrance g6n6re ('interdiction de lecture 24. 

La m&hode d6crite permet de copier librement des donn6es 
num6riques qui ne sorrt pas prot6g6es, par exemple des donndes d6pourvues de 

10 chtffrage et de tatouage. La Fig. 3 contient un organigramme dans tequel la 
premiere et la seconde bifurcation 4 et 7 iivrent chacune un cas d'identification 
negative respectivernent les cas 6 pour le chiffrage et 9 pour le tatouage. Une 
troisidme d6Ih/rance 25 g6n6re alors directement la permission de copie 
num£rique 22. 

15 Dans ie dernier cas il importe peu que ies donn6es soient sur un 

support d'informations enregistrable ou non. L'absence de chiffrage et de 
tatouage indique un niveau de protection des donnfees minimum. 

Dans certains cas de figure les donn£es doivent pouvoir etre lues et 
explores mais non copies. C'est ie cas notamment lorsque Ton achete un 

20 support d'informations contenant des donn£es numeriques dont I'auteur ou le 
producteur veut 6viter la copie. C'est ie cas egalement lorsqu'un support 
d'informations enregistrable contenant des donn6es copi6es I6galemeni est lu. Un 
tel cas est iliustr& & I'aide d'un organigramme dans la Fig. 4 ou une quatrieme 
d6livrance 26 v6rifie que la premiere marque #1 a ete d6livr6e et que le cas 14 

25 d'identification d'un type de support d'informations difF6rent du type d6termin§ a 
eu lieu avant de g6n6rer une interdiction de copie 27. En pratique le lecteur 
devrait mettre en oeuvre un dispositif emp§chant une copie des donn£e$ 
num6riques, par exemple en inhibant une sortie nurndrique du lecteur. 

Un autre tel cas est il lustre a I'aide d'un organigramme dans ia Fig. 5. 

30 Si la deuxi&me marque #2 est identiftee et le cas 19 signalise une quatrfeme 
identification negative, c'est d dire qu'aucune signature cryptographique 
permettant une copie des donn£es est presente, alors une cinquieme delivrance 
28 g6n&re I'interdiction de copie 27. 

II est entendu que le fait qu'aucune signature cryptographique 

35 permettant une copie des donn£es ne soft identiftee n'exclut pas la presence 
d'une signature cryptographique particulate interdisant la copie. 
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Tout au long de la description fl a d£j£ 6t6 fait mention du fait que le 
support d'informations 1 est utilise dans un lecteur approprte. Les donn6es 
num6riques stoctees sur le support d'informations 1 peuvent fitre dans certains 
cas achemin6es vers une sortie numerique du lecteur. Dans I'exemple d'un 

5 lecteur DVD (disque optique pour donn6es numeriques video/audio), une sortie 
numerique peut etre prdvue pour sortir un signal repr^sentattf des donn6es vers 
un lecteur / enregistreur DVD-R (ou autre) aux fins d'une copie, ou vers un 
ordinateur pour faire du traitement damages. En general le lecteur pr£voit aussi 
une sortie analogique afin de pouvoir transmettre un signal analogique 

10 repr6sentatif des donn§es numeriques vers I'entree analogique par exemple d'un 
t£l6viseur. 

Un organigramme dans la Fig. 6 indique par une fteche pointillee que le 
support d'informations livre des donn§es num6rique$ 29. Une conversion 30 
permet de converter les donn6es numeriques 29 en signaux analogiques 31. Une 

15 presence de la permission de copie numerique 22 ensemble avec Tune 
queiconque des premiere, seconde ou troisidme marques (#1, #2, #3), ou une 
presence de Interdiction de copie numerique 27. est detectee dans une detection 
32 qui le cas 6ch6ant declenche une alteration 33 des signaux analogiques pour 
obtenir des signaux analogiques alteres 34. Les signaux analogiques sont par 

20 exemple alt6re$ de fapon £ ce qu'ils puissent etre utilises pour obtenir des images 
sur un teieviseur mats qu'ii soit impossible de les copier a I'aide d'un 
magnetoscope § entrde analogique. 

Avantageusement il est pr£vu une suppression & une sortie numerique 
du lecteur des donn£es numeriques 35 en presence de Tinterdiction de copie 

25 numerique 27. 

Le chiffrage des donneea numeriques sur le support d'informations se 
fait normalement du cote du producteur. 

Les donn6es numeriques ainsi que la signature cryptograph ique qui y 
est everrtuellement associ6e sont d^chrffrees dans le lecteur de donn6es. Mais 

30 lorsque ces donn6es doivent etre transmises sur une sortie numerique du lecteur, 
fes donn6es sont chiffrees. 

Un dispositif de lecture de donn§es numeriques 42 illustre £ la Fig. 6 
comprend une sortie numerique 43 qui permet de livrerdes signaux representees 
des donnees numeriques iors d'un lecture des donnees numerique d'un support 

35 d'informations. Cette sortie 43 peut par exemple etre r£alis6e £ I'aide d'un bus 
numerique au standard IEEE1384. Une sortie analogique 44 permet de livrer des 
signaux analogiques representatifs des m6rnes donnees numeriques. Un systgme 
de d£chiffrage 45 permet de d6chrffrer des donnees numeriques si celles-ci sont 
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chiffrfces, mais aussi dldentifier un eventuel tatouage et des donates de signature 
cryptographique. La systeme de d&chiffrage permet de mettre en oeuvre par 
exemple les identifications 2, 3, 11 et 16 de la mSthode iilustr6e d la Fig. 1. 

Un syst&me de protection contre ia oopie des donates num6riques 46 
5 utilise des stgnaux 6mis par le syst&me de d6chiffrage 45 et les evalue en 
impffementant les determinations 10, 15 et 20 de la mgthode iliustr&e & la Fig. 1, et 
d6livre aprds avoir dfetermin§ les marques #1, #2 et #3 un signal de permission de 
copie. 

Une parte de contr6le de Fenregistrernent 47 permet de g£rer un flux 
10 de donnges num6riques vers la sortie num6rique. Cette partie peut notamment 
activer le flux lorsqu'elle obtient du systeme de protection 46 le signal de 
permission de copie. 

Le systeme de protection contre la copie des donnees numeriques 46 
peut 6galement jouer ie r6le d'un systeme de protection contre la lecture. Ce 
15 dernier systeme genere & I'aide des signaux re?u$ du systeme de dechiffrage 45 
un signal dinterdiction de lecture lorsque les donnees numeriques ne sont pas 
chiffr£es mais tatou6es ou encore lorsque les donnees numeriques sont chiffrees 
mais non tatou6es. 

Une partie de contrdle de la lecture 48 permet dlnterrompre la lecture 
20 des donnees numeriques lorsqu'elle re?oit ie signal d' interdiction du systeme de 
protection contre la lecture 46. 
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32. detection 

33. alteration 

34. signaux analogiques att6r£s 

35. suppression de sortie des donn6es numferiques 
5 42. dispositif de lecture de donn£es num6riques 

43. sortie numferique 

44. sortie analogique 

45. systfeme de dechHfrage 

46. syst&me de protection pour la copie des donn6e$ numgriques 
10 47. partie de contrdle de I'enregistrement 

48. partie de contrdle de la lecture. 
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Revendication* 



1. Methode de protection contre ia copie de donn£es numeriques 
5 stockees sur un support d'information consistent k deiivrer une permission ou une 
interdiction de copie et/bu de lecture desdites donnees numeriques en fonction de 
(Identification ou non d f au moins deux elements parmi : 

- un chiffrage desdites donnees numeriques ; 

- un tatouage desdites donnees numeriques ; 

10 - un type enregistrabfe ou non-enregistrable dudit support 

d'information ; 

- une signature cryptographique accompagnant lesdites donnees 
numeriques. 

15 2. Methode seion la revendication 1, caracteris6e en ce qu'une 

permission de copie numerique (22) est delivr6e (21) iorsque : 

- un chiffrage (2) desdites donn6es numeriques a 6t6 identifie ; 

- un tatouage (3) desdites donnees numeriques a ete identify ; 

- un type de support (11) non-enregistrable a ete identifie ; et 

20 - une signature cryptographique (16) accompagnant lesdites donnees 

numeriques a 6t6 identifi6e. 

3. Methode selon ia revendication 1, caract£ris§e en ce qu'une 
permission de copie numerique (22) est deiivree (25) Iorsque : 

25 - un chiffrage (2) desdites donn&es numeriques n'a pas 6t6 identifies ; et 

- un tatouage (3) desdites donnees numeriques n'a pas ete identifie. 

4. Methode selon !a revendication 1, caract£ris£e en ce qu'une 
interdiction de lecture (24) desdites donnees numeriques est deiivrfee Iorsque : 

30 - un chiffrage (2) desdites donnees numeriques n 1 a pas ete identify ; et 

- un tatouage (3) desdites donnees numeriques a ete identify 

5. Methode selon la revendication 1, caracteris6e en ce qu'une 
interdiction de copie (27) est deiivree (26) Iorsque : 

35 - un chiffrage (2) desdites donnees numeriques a ete identify ; 

- un tatouage (3) desdites donnees numeriques a ete identifie ; et 

- un type de support (1 1) enregistrable a ete identifie. 
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6. Mgthode selon la revendication 1, caractgrisge en ce qu'une 
interdiction de copie (27) est dglivrge (28) lorsque : 

- un chiffrage (2) desdites donnges numgriques a gtg identifig ; 
5 - un tatouage (3) desdites donnges numgriques a gte identifig ; 

- un type de support (11) non-enregistrable a gtg identic ; et 

- aucune signature cryptographique (16) accornpagnant lesdites 
donnges numgriques n'a 6t6 identifige. 

10 7. Mgthode selon Tune des revendications 1 > 2, 5 ou 6, caractgrisge en 

ce qu'elle comprend : 

- une conversion (30) des donnges numgriques (29) en signaux 
analogiques (31) ; et 

- une alteration (33) des signaux analogique si une interdiction de copie 
15 numgrique (27) est dglivrge. 



8. Mgthode de protection selon Tune quelconque des revendications 5 
ou 6. caractgrisge en oe que ('interdiction de copie numgrique (27) comprend une 
suppression (35) de sortie des donnges numgriques. 

20 

9. Dispositif de lecture de donnges numgriques stockges sur un support 
d'informations comprenant au moins : 

une sortie numgrique (43) pour delivrer des signaux reprgsentatifs des 
donn6es numgriques tors d'une lecture desdites donnees numgriques ; 
25 une sortie analogique (44) pour d&livrer des signaux analogiques 

reprgsentatifs des donnges numgriques lors d'une lecture desdites donnges 
numgriques ; 

des rnoyens (45) de detection : 

- d'un chiffrage desdites donnges numgriques ; 
30 - d'un tatouage desdites donnges numgriques ; 

* d'un type enregistrable ou non enregistrable dudit support 

d'informatton ; 

- d'une signature cryptographique accornpagnant lesdites 
donnges numgriques ; 

35 un systgme pour dgchiffrer lesdites donnges numgriques lorsqu'un 

chiffrage est dgtecte ; 

un systems de protection (46) contre la copie desdites donn&es 
numgriques recevant des signaux desdits rnoyens (45) de detection et ggn6rant 
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un signal de permission de copie (22) ou un signal d'interdiction de copie (27) en 
mattant en ceuvre la method© selon Tune des revendications 2 et 4 a 6 ; 

des moyens de contrdle (47) de I'enreglstrement supprimant les 
signaux delivres a la sortie numerique (43) lorsque lesdKs moyens de contrdle 
5 recoivent un signal d'interdiction de copie (27) du systeme de protection (46) ; 

un systeme de protection (46) de la lecture recevant des signaux 
desdits moyens (45) de detection et generant un signal d'interdiction de lecture 
(24) en mettant en ceuvre la methode selon la revendication 3 ; et 

des moyens de contrdle de la lecture (48) interrompant la lecture des 
10 donnees ou leur sortie vers la sortie analog Ique (44) lorsque lesdits moyens de 
contrdle recoivent un signal d'interdiction de lecture du systeme de protection 
(46). 
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INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



International application No. 

PCT/FR99/02267 



I. Basis of the report 



1. With regard to the elements of the international application:* 
[ [ the international application as originally filed 
the description: 

2 10 

pages iyj 

pages 

pages 
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mmuiu»uoyC o nter2100 



. as originally filed 
, filed with the demand 



1,3-9, 11 



, filed with the letter of 20 October 2000 (20.10.2000) 



the claims: 

pages 

pages 

pages 

pages 



, as originally filed 

, as amended (together with any statement under Article 19 

, filed with the demand 



1-9 



..filed with the letter of 20 October 2000 (20.10.2000) 



the drawings: 

pages 

pages 

pages 



, as originally filed 
, filed with the demand 



1/4-4/4 



, filed with the letter of 20 October 200 0 (20.10.2000) 



| | the sequence listing part of the description: 

pages 

pages 

pages 



, as originally filed 

, filed with the demand 



, filed with the letter of 



2 With regard to the language, all the elements marked above were available or furnished to this Authority in the language in which 
1 the international application was filed, unless otherwise indicated under this item. 

These elements were available or furnished to this Authority in the following language . wnicn IS - 

| | the language of a translation furnished for the purposes of international search (under Rule 23 . 1 (b)). 

| | the language of publication of the international application (under Rule 48.3(b)). 

[ | the language of the translation furnished for the purposes of international preliminary examination (under Rule 55.2 and/ 
or 55.3). 

3. With regard to any nucleotide and/or amino acid sequence disclosed in the international application, the international 
' preliminary examination was carried out on the basis of the sequence listing: 

| | contained in the international application in written form. 

| | filed together with the international application in computer readable form. 

| | furnished subsequently to this Authority in written form. 

[ | furnished subsequently to this Authority in computer readable form. 

| | The statement that the subsequently furnished written sequence listing does not go beyond the disclosure in the 

international application as filed has been furnished. 
[ | The statement that the information recorded in computer readable form is identical to the written sequence listing has 
been furnished. 



□ 



The amendments have resulted in the cancellation of: 

the description, pages 

the claims, Nos. 

□ 



□ 
□ 



the drawings, sheets/fig . 



□ This report has been established as if (some of) the amendments had not been made, since they have been considered to go 
beyond the disclosure as filed, as indicated in the Supplemental Box (Rule 70.2(c)).** 

* Replacement sheets which have been furnished to the receiving Office in response to an invitation under Article 14 are referred to 
in this report as "originally filed" and are not annexed to this report since they do not contain amendments (Rule 70. 16 
, and 70. 17). 

** Any replacement sheet containing such amendments must be referred to under item J and annexed to this report. 
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V. Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 

1 . Statement 

Novelty (N) 

Inventive step (IS) 

Industrial applicability (IA) 

2. Citations and explanations 

1 . The following documents are referred to: 

Dl: WO-A-9733283 (TIME WARNER ENTERTAINMENT CO) 1997-09-12; 

D2: WO-A-9600963 (MACRO VISION CORP) 1996-01-1 1; 

D3: EP-A-0 413 350 (TOKYO SHIBAURA ELECTRIC CO) 1991-02-20. 

Documents Dl and D2 are not cited in the international search report. 

2. According to the description, the following features of Claim 1 are known 
from the prior art for copy protection of digital data stored on a medium: 

(1) recognition of numerical data encryption (see p. 1 5 lines 25 to 31); 

(2) recognition of tattooing on numerical data (see p. 1, lines 32 to p. 2, 1. 10). 

The subject matter of Claim 1 differs from those known methods as follows 

(3) recognition of a recordable or of a non-recordable type of medium: 

(4) recognition of a cryptographic signature with the digital data; and 

(5) allowing or preventing copying and/or reading of said digital data on the basis of at 
least two of the elements (1) to (4). 
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Claims NO 
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The problem which the present application sets out to solve may thus be considered to 
be that of putting forward an improved method to protect against copying digital data 
stored on a medium. 

According to the description given in documents Dl and D2, features (3) and 4) offer 
the same advantages as those mentioned in the present application (see Dl, p. 8 ? 1. 28 
to p. 10, 1. 36 together with Figure 4, especially "step 50"and "step 54", and the 
abstract of D2, "coupled with the combination of encrypting methods, an 
Authenticating Signature is recorded on the media only when copy-protection is 
required" and "when a copy of a protected CD is played, the absence of the 
Authenticating Signature causes the player to generate false data which prohibits the 
disk from playing normally"). As it is generally known that protection can be 
improved by combining several independent techniques (see, for example, the abstract 
of D3), to a person skilled in the art, combining the entirety of the features set out in 
Claim 1 would constitute a standard technical step. The subject matter of Claim 1 
does not, therefore, involve an inventive step (PCT Article 33 (3)). 

3. The features added by Claims 2 to 6 simply describe alternative ways, based 
on methods (1) to (4), of allowing or preventing digital data from being copied or 
read. Consequently, the subject matter of Claims 2 to 6 does not involve an inventive 
step either. 

4. The features added by Claim 7 ( converting digital data into analogue signals 
and deteriorating the analogue signals if digital copying is not authorised) are also 
implicitly revealed in Dl (see p. 8, 1. 1 to 27 and figure 3). Therefore the subject 
matter of Claim 7 does not involve an inventive step either. The same objection also 
applies to Claim 8. 

5. Claim 9 only comprises some features of a device whose function 
corresponds to the method features as per Claim 1 . Consequently, the objection made 
relative to Claim 1 is also valid for Claim 9. 
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VII. Certain defects in the international application 



The following defects in the form or contents of the international application have been noted: 



1. Contrary to PCT Rule 5.1 (a) (ii), the description does not indicate the 
relevant prior art set out in documents Dl to D3, and does not cite those documents. 

2. The description does not cite any document reflecting the prior art described 
on pages 1 and 2 (PCT Rule 5.1 (a) (ii)). 
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